运行于 Solana 生态系统中的新一代银行平台 Avici 遭遇了一起严重的安全事件。链上数据显示,攻击者仅使用 190 美元的初始资金,就从用户账户中窃取了价值约 67 万美元的资产。事件发生后,AVICI 代币价格下跌超过 45%。
据 SolanaFloor 的初步报告显示,超过 60 万美元未经授权从 Avici 用户账户中被提取。Avici 此前曾表示,平台检测到银行卡余额提取异常,并正在与合作伙伴共同调查此事。该平台随后证实,此次事件源于安全漏洞。
链上分析显示,此次攻击成本相对较低。攻击中使用的钱包创建于今天下午 5:40,并充值了价值约 190 美元的 USDC,这些 USDC 通过以太坊网络桥接到 Solana。据信,这笔资金主要用于支付交易手续费。
据报道,攻击始于世界协调时16:49左右,并持续进行了数千笔交易。调查显示,攻击者的钱包处理了超过8857笔交易。
攻击者控制了超过 1100 个账户。
根据技术分析,此次攻击源于Avici智能合约中的一个授权漏洞。据报道,攻击者通过发送特定的签名数据包调用了AddCollateralAdmin函数,从而将自己识别为用户抵押账户的管理员。
由于第二次签名验证被错误地路由到第一条指令,Solana 网络第二次接受了攻击者自己的签名。这使得程序能够向系统中添加一个在正常情况下不应该被接受的管理员密钥。
据称,由于这一漏洞,攻击者获得了 1100 多个抵押账户的管理权限,然后开始从这些账户中提取资金。
该研究表明,在所调查的交易中,每个账户被盗金额的中位数约为 24 美元,而样本中最大的单笔损失为 5,268 美元。
据报道,下午 6 点 19 分至 6 点 34 分之间,约 57.6 万美元的资金首先从攻击者的钱包转移到其他地址,之后又有新的资金流入攻击者的地址。最终损失总额估计约为 67 万美元。
初步调查显示,此次攻击并非源于Avici程序升级密钥的泄露。据悉,该程序既未进行任何修改,也未更新至新版本,且该升级密钥自2025年3月以来一直未使用。
因此,人们认为该事件直接源于智能合约中的授权错误,而不是部署或升级密钥被盗。
另一方面,社交媒体上出现了一些说法,称此次攻击清空了Avicii的中央金库。然而,链上数据并不支持这种说法。根据目前的调查结果,资金是从单个用户的账户中提取的,而不是从单一的金库账户中提取的。
安全事件发生后,AVICI 代币的抛售压力加剧,其价格迅速下跌超过 45%。

*本文不构成投资建议。


